ฉันใหม่กับ Ansible คู่มือการจัดเตรียม VPS ส่วนใหญ่ที่ฉันเคยเห็นมาแล้ว:
- ปิดใช้งานรูทจากการเข้าสู่ระบบ
- สร้างผู้ใช้ใหม่ที่สามารถเข้าสู่ระบบด้วยเท่านั้น
ssh(ไม่ใช่รหัสผ่าน) - เพิ่มผู้ใช้ใหม่ใน
wheelกลุ่มด้วยสิทธิ์sudoโดยไม่ใช้รหัสผ่าน
ฉันเข้าใจ (1) และ (2) แต่ไม่ใช่ (3)
ไม่มีรหัสผ่านแน่นอนsudoเหมือนเข้าสู่ระบบในเป็นroot? ฉันเข้าใจถึงประโยชน์ (ความสะดวกสบาย) แต่มันไม่ปลอดภัยอย่างนี้หรือ
ฉันรู้ว่าผู้ดูแลระบบใช้เครือข่ายของพวกเขาในรูปแบบที่หลากหลายและดังนั้นจึงอาจกล่าวได้ว่าเป็น "อัตนัย" แต่นี่เป็นวิธีปฏิบัติที่ธรรมดามากมันแสดงให้เห็นแม้กระทั่งในเอกสารที่เป็นทางการต่างๆ มันขัดกับสามัญสำนึก ตรรกะเบื้องหลังมันคืออะไร?